Federico Alberto Sayd escribió: > Alejandro Kurchis wrote: > >> Estuve leyendo documentacion sobre SNORT y sus modos de uso (host y >> network), ambos para casos diferentes. Ahora bien, nunca use este >> programa y escuche muchas cosas buenas acerca del mismo. Quisiera >> preguntar lo siguiente a quuien lo haya usado: >> >> 1) En una red LAN con 60/80 puestos y una maquina disoponible para >> instalar SNORT, lo harian en modo host (hids) o en modo network (nids) >> ?? Por que ?? >> >> 2) En el caso de elegir instalarlo en modo network, es aconsejable >> instalarlo directamente en el firewall o mejor seruia conseguirme un hub >> para conectar alli el firewall, el router y la "PC Snort" ?? Esto >> andaria asi ??? >> >> Muchisimas gracias por adelantado. >> >> >> A.K. >> >> >> >> > Yo una vez conecté el server del snort a un hub y al mismo hub el router > para sniffear todo el tráfico y no hubo problemas. Pero si tienes un > switch del tipo administrable también puedes decirle que vuelque todo el > tráfico del switch hacia una boca y en esa boca conectas snort. > > Saludos!!
Y alguno tiene una opinion formada acerca de usar Prelude en lugar de Snort ??? Cual es mas ventajoso y en que circunstancias conviene mas ??? Saludos A.K. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

